Мы расскажем историю о том, как можно было взломать VMware vCenter 4.1 и получить полный контроль на инфраструктурой. Быстро, качественно и надежно. Конечно, многие уязвимости уже закрыты, но есть и 0дэй! - не закрытая уязвимость в VMware vCenter Orchestrator
- Обзор классических атак на vCenter
- Атака на Struts2
- Наши 0day в реальной работе.
- Не настоящая криптография в vCenter Orchestrator
Сам доклад был анонсирован, но на сайте DC не было ничего опубликовано. Зато позже появился пост на Хабре
Пробиваем VMware vCenter
https://habr.com/ru/companies/dsec/articles/151704/
PDF-копию оставлю в комментариях
Этот доклад был сделан на DEF CON 20
https://defcon.org/html/defcon-20/dc-20-speakers.html#Minozhenko
Слайды и видео в комментариях
